ADSelfService Plus ナレッジベース

SAML認証の設定手順


本ナレッジでは、SAML認証の設定手順をご案内いたします。

前提条件

  • [セルフサービス管理者ログインを非表示]オプションが有効である必要があります。
    詳細は、管理者ログインを非表示にする方法をご参照ください。
  • HTTPS接続に設定する必要があります。HTTPS接続の設定手順は、SSL通信の設定手順(対象バージョン6.2)をご参照ください。
  • あらかじめIdp側のアカウントが必要です。
  • 本ナレッジは例として、OktaのAuth0を使用しています。
    ※本ページ記載のIdp側の手順はあくまで参照情報になります。もしIdp側の設定に関してご不明点ある場合、Idp側へお問い合わせいただけますと幸いです。

設定手順

手順の流れは次のとおりです。

【目次】

  1. Idp側でアプリケーションの登録
  2. ADSelfService PlusとIdp間でメタデータ交換
  3. Idp側でSSOを利用するユーザーを作成

1. Idp側でアプリケーションの登録

  1. Oktaポータルにログオン
  2. 「Applications」-->「+ Create Applications」をクリック
  3. 必要に応じて「Name」に名前を入力後、「Regular Web Applications」-->「Create」をクリック

2. ADSelfService PlusとIdp間でメタデータ交換

例:Auth0の場合

  1. Idp側で作成したアプリケーションの「Settings」をクリック
  2. ページを下にスクロール-->「Application URIs」-->「Application Login URL」に、ADSelfServicer PlusへWeb経由でログインする際のURLを入力

    URLの例 https:\\adselfservice:9251

  3. 「Application URIs」-->「Allowed Callback URL」に、下記手順によりADSelfServicer Plusの[ACS/受信者URL]でコピーしたURLをペースト

    ADSelfService Plusの[ACS/受信者URL]をコピーする手順
    1. [管理]タブ-->[ログイン設定]-->[シングルサインオン]タブにある[SAML認証]をクリック
    2. [ACS/受信者URL]のURLをコピー

  4. Oktaポータルの「Save Settings」ページを下にスクロール-->「Advanced Settings」-->「EndPoint」-->「SAML」にて「SAML Matadata URL」をコピー
  5. コピーした「SAML Matadata URL」をブラウザの検索バーにペースト-->Enterキー-->メタデータファイルが生成されることを確認
  6. [管理]タブ-->[ログイン設定]-->[シングルサインオン]タブをクリック
  7. [SSOの有効化]にチェックを入れる
  8. [SAML認証]を選択
  9. [Idpを選択]にて任意のIdpを選択
  10. [メタデータファイルをアップロード]を選択し、[ブラウズ]にて手順9にて取得したメタデータをアップロード
  11. [保存]をクリック

3. Idp側でSSOを利用するユーザーを作成

  1. Oktaポータルの「User Management」-->「Users」-->「+ Create User」をクリック
  2. ユーザーを作成

NameIDの設定

IdpとADSelfService Plus間で、同一のNameID(ユーザーの識別子)を設定する必要があります。
次の手順をご参照ください。

  1. [管理]タブ-->[ログイン設定]-->[一般]タブをクリック
  2. [他の固有の属性を有効にして、製品にログインします]オプションの右側にある[ログイン属性のリストを設定]をクリック
  3. 表示されたポップアップから任意の属性にチェックを入れる

    ※ADSelfService Plusのデフォルトでは、SAMAccountNameおよびドメイン名に対して自動的にマッピングを行います。
    ・NameIDには、SAMAccountNameおよびドメイン名またはドメインフラット名が含まれます。
    <SAMAccountName>@<domain_name>
    <domain_flat_name>
    ・NameIDに他の値が含まれている場合は、対象のLDAP属性を選択してください。

  4. [保存]をクリック

設定後のログイン画面

ログイン画面上の"okta"をクリック後、oktaポータルログイン画面に遷移します。